摘要: 一.漏洞描述 该漏洞需要开发者使用了JSONField/HStoreField,且用户可控queryset查询时的键名,在键名的位置注入SQL语句。 Django通常搭配postgresql数据库,而JSONField是该数据库的一种数据类型。该漏洞的出现的原因在于Django中JSONField类 阅读全文
posted @ 2021-09-08 17:21 MCY5 阅读(349) 评论(0) 推荐(0) 编辑